【崗位職責(zé)】
1、等級保護(hù)測評:根據(jù)等級保護(hù)相關(guān)標(biāo)準(zhǔn)對信息系統(tǒng)進(jìn)行等級保護(hù)測評,包括物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)、管理安全等十個方面。主要檢查承載信息系統(tǒng)的物理環(huán)境、網(wǎng)絡(luò)環(huán)境是否安全;網(wǎng)絡(luò)設(shè)備、安全設(shè)備的配置是否到位;信息系統(tǒng)使用的應(yīng)用軟件是否合規(guī);相關(guān)的制度、記錄是否具備并落實。
2、售前技術(shù)支持:根據(jù)等級保護(hù)相關(guān)標(biāo)準(zhǔn)協(xié)助客戶進(jìn)行信息安全等級保護(hù)測評前的梳理和整改;協(xié)助有需要的客戶建設(shè)信息安全管理制度體系。協(xié)助客戶進(jìn)行定級備案;
【崗位要求】
1、必備項:等保測評師初/中級證書(DJCP);
2、本科及以上學(xué)歷,專業(yè)涵蓋信息安全、網(wǎng)絡(luò)安全、計算機技術(shù)與應(yīng)用、通信技術(shù)、軟件工程等相關(guān)領(lǐng)域;
3、熟悉國家信息安全、等級保護(hù)、風(fēng)險評估等相關(guān)標(biāo)準(zhǔn)和監(jiān)管要求;
4、 在操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)及安全產(chǎn)品等方面具備扎實的技術(shù)基礎(chǔ)和豐富的項目實踐經(jīng)驗,熟悉綜合布線及網(wǎng)絡(luò)系統(tǒng)知識,能夠熟練配置主流服務(wù)器、路由器、交換機、防火墻、IDS及負(fù)載均衡等設(shè)備,對系統(tǒng)安全、網(wǎng)絡(luò)安全及信息安全有深入理解;
5、 具備一定的文檔編寫能力,能夠根據(jù)現(xiàn)場記錄表單完成部分等級保護(hù)和風(fēng)險評估報告的撰寫;
6、 溝通能力強,具備較強的組織能力和推動能力,富有團(tuán)隊協(xié)作精神,能夠承受較大的工作壓力;工作認(rèn)真負(fù)責(zé)、努力上進(jìn);
6、同時持有CISP、CCIE、MCITP、CCNP、CISA、CISP-RHCE、NISP、CCSRP、CISAW等證書,可作為加分項。
7、具有密碼學(xué)相關(guān)學(xué)習(xí)經(jīng)歷和項目實踐經(jīng)驗者優(yōu)先